Roku
Owens Corning
Responsable Sécurité Informatique - Gestion des Risques
OBJECTIF DU POSTE
Le/la Responsable Sécurité Informatique - Gestion des Risques est un membre essentiel de l'équipe Sécurité des Services d'Information Mondiaux (GIS) de Owens Corning. Ce rôle soutient la fonction Gouvernance, Risque et Conformité (GRC) en exécutant des activités de gouvernance de cybersécurité, en réalisant des évaluations des risques, en maintenant les politiques et normes de sécurité, en soutenant les audits et en permettant la conformité à travers l'entreprise.
Ce rôle a une responsabilité mondiale pour l'identification, l'analyse, la documentation et la communication des risques de cybersécurité et des lacunes de contrôle, à l'appui du cadre de risque de cybersécurité. De solides compétences analytiques sont requises pour évaluer des environnements complexes, identifier les risques émergents et les incohérences, et traduire les conclusions en conseils clairs et exploitables pour les propriétaires de risques et la direction.
Le/la Responsable Sécurité Informatique - Gestion des Risques soutient également les activités de conformité en cybersécurité pour les projets, programmes, installations et fonctions commerciales. Ce rôle gère les communications de sécurité de l'information, y compris les politiques, les normes et les exigences connexes, en veillant à ce que les mises à jour soient documentées, approuvées et communiquées conformément aux attentes de gouvernance.
Le succès dans ce rôle nécessite une aisance à opérer dans un environnement rapide, à gérer plusieurs priorités et à s'adapter aux besoins changeants de l'entreprise.
La curiosité, l'intégrité, l'honnêteté et une grande attention aux détails sont essentielles, en particulier lors du travail avec les exigences réglementaires, les preuves d'audit, la documentation des risques et les rapports d'entreprise.
Rapporte à : Responsable Sécurité Informatique – Gouvernance, Risque et Conformité
Étendue du contrôle : Contributeur individuel
RESPONSABILITÉS DU POSTE
Connaître nos activités et leurs stratégies
- Maintenir une forte conscience des normes de sécurité évolutives, des exigences réglementaires et des meilleures pratiques de l'industrie, et évaluer leur impact sur la posture de risque organisationnelle et les obligations de conformité.
- Permettre une gouvernance et une préparation à l'audit efficaces pour les contrôles de continuité des activités et de reprise après sinistre (BCP/DR), alignées sur les exigences de sécurité de l'information, de réponse aux incidents et de conformité.
- Identifier les opportunités d'aligner les initiatives de sécurité et de conformité avec les programmes stratégiques de l'entreprise (par exemple, transformation numérique, adoption de l'IA, résilience opérationnelle), en veillant à ce que la sécurité soit intégrée en tant que facilitateur d'entreprise plutôt qu'une contrainte.
- Fournir un soutien à la gouvernance pour les capacités d'IA et machine‑learning en maintenant et en faisant évoluer les politiques de sécurité, de gouvernance et d'IA responsable alignées sur les objectifs de l'entreprise ; réaliser des évaluations de la sécurité et des risques liés à l'IA afin d'identifier les lacunes en matière de contrôle et les risques émergents ; coordonner avec les services juridiques, de protection de la vie privée et les parties prenantes commerciales pour garantir l'alignement avec les attentes réglementaires, éthiques et de conformité ; et surveiller en permanence les évolutions réglementaires, les tendances du secteur et les risques émergents afin d'informer et de renforcer les pratiques de gouvernance.
Exécuter la stratégie
- Soutenir les efforts de gouvernance et de conformité en cybersécurité de l'entreprise, y compris le développement et la maintenance des politiques, normes, procédures et documentation ISMS ISO 27001.
- Effectuer des activités de conformité et d'assurance, y compris des revues de contrôles internes et la coordination d'audits externes.
- Effectuer des évaluations des risques de sécurité de l'information conformément au cadre de risque de cybersécurité.
- Identifier les lacunes de contrôle, les faiblesses et les risques émergents, documenter clairement et systématiquement les conclusions.
- Soutenir les propriétaires de risques avec des analyses, des déclarations d'impact et de la documentation.
- Suivre et rapporter les activités de remédiation des risques et leur statut.
- Exécuter des évaluations de sécurité des tiers alignées sur les processus de gestion des risques des fournisseurs.
- Documenter les risques des fournisseurs, les lacunes de contrôle et les actions de remédiation.
- Maintenir la documentation des risques des fournisseurs et les preuves d'audit.
- Rédiger, réviser et maintenir les politiques, normes, procédures et directives de sécurité de l'information.
- S'assurer que les politiques sont alignées sur la norme ISO 27001, les exigences réglementaires et les normes de gouvernance internes.
- Effectuer des activités continues de test et de surveillance des contrôles.
- Suivre les conclusions d'audit, les activités de remédiation et la clôture des preuves.
Influencer au sein de la fonction
- Collaborer avec des partenaires interfonctionnels pour soutenir les exigences de sécurité et de conformité.
- Travailler en partenariat avec le Contrôle Interne, l'Audit Interne et les auditeurs externes pour fournir des preuves, de la documentation et une expertise technique.
- Engager les propriétaires d'applications et de systèmes pour évaluer l'efficacité des contrôles et documenter la posture de risque.
- Communiquer clairement les conclusions, en distinguant les contrôles obligatoires des recommandations de meilleures pratiques.
- Préparer des rapports précis et bien articulés sur l'état de l'ISMS, les résultats des évaluations et les métriques de conformité.
- Soutenir la documentation, la publication et la communication des changements approuvés de politiques et de contrôles.
- Promouvoir une culture de responsabilité, de transparence et d'amélioration continue au sein de la sécurité de l'information.
Développer les talents
- Soutenir les activités de sensibilisation à la sécurité liées à la compréhension et au respect des politiques.
- Mentorer et coacher les membres de l'équipe pour développer leurs connaissances en sécurité de l'information, leur conscience des risques et leurs capacités de gouvernance.
- Partager les connaissances avec un public plus large par le biais de sessions de formation, de forums et d'engagements interfonctionnels sur des sujets de sécurité de l'information.
- Communiquer de manière proactive les attentes en matière de sécurité, les risques émergents et les meilleures pratiques pour susciter la sensibilisation et l'adoption dans toute l'organisation.
- Identifier les opportunités d'améliorer la qualité de la documentation, la cohérence des évaluations et les processus de gouvernance tout en permettant l'apprentissage et la croissance de l'équipe.
EXIGENCES DU POSTE
QUALIFICATIONS MINIMALES
- Diplôme de licence en informatique, systèmes d'information, technologie de l'information ; une expérience équivalente peut être considérée en remplacement d'un diplôme.
- 5+ années d'expérience en sécurité de l'information
- 3+ années de soutien aux fonctions de gouvernance, de risque et de conformité
CONNAISSANCES, COMPÉTENCES ET APTITUDES
- Solide compréhension de l'exécution de projets et des opérations dans des environnements complexes, avec une approche pratique axée sur la livraison.
- Solide connaissance des contrôles de sécurité, de la classification des données, des exigences réglementaires et des normes de confidentialité, y compris une connaissance pratique de la norme ISO 27001.
- Excellentes compétences analytiques, de documentation et de résolution de problèmes, avec la capacité de traduire les risques en contrôles clairs et exploitables et en preuves d'audit.
- Capacité avérée à établir la confiance et à travailler efficacement au sein d'une organisation mondiale hautement matricielle, en engageant des parties prenantes ayant des niveaux d'expertise technique variés.
- Capacité avérée à gérer plusieurs priorités avec une grande attention aux détails.
- Excellentes compétences en communication, organisationnelles et interpersonnelles.
Autonome, curieux et orienté vers l'amélioration continue.
- Professionnel orienté service avec des normes personnelles élevées et un sens des responsabilités.
- Connaissance pratique de la gouvernance de l'IA, des principes d'IA responsable et des considérations réglementaires émergentes, avec la capacité de traduire les risques évolutifs en cadres de sécurité et de conformité pratiques.
- Expérience dans le soutien aux initiatives de continuité des activités, de reprise après sinistre ou de résilience opérationnelle du point de vue de la sécurité ou de la conformité.
- Capacité démontrée à distinguer les exigences de sécurité obligatoires des meilleures pratiques, et à articuler clairement cette distinction.
- Capacité à effectuer des déplacements professionnels jusqu'à 10%, au niveau national.
#LI-JP1
#LI-HYBRID
À propos de Owens Corning
Owens Corning est un leader des produits de construction de marque avec trois activités complémentaires leaders sur leur marché, fournissant des toitures, de l'isolation et des portes principalement pour les marchés résidentiels en Amérique du Nord et en Europe. L'entreprise opère avec une stratégie intégrée de mise sur le marché et un ensemble unique d'avantages OC™ – y compris sa marque emblématique, sa force commerciale inégalée, sa technologie de pointe et sa position de coût gagnante – pour aider les clients à gagner et à croître sur le marché. Owens Corning s'engage à aider à construire mieux et à accomplir davantage grâce à des partenariats gagnants, une performance de premier plan et des personnes engagées. Fondée en 1938 et basée à Toledo, Ohio, Owens Corning est cotée à la Bourse de New York (NYSE : OC). Pour plus d'informations, visitez owenscorning.com.
Owens Corning est un employeur garantissant l'égalité des chances. Sauf dans des circonstances limitées telles que les programmes d'apprentissage formels, Owens Corning n'emploie personne de moins de 18 ans.
